Ich möchte einen Magento-Shop mit SUPEE-9767 patchen. Die Dokumentation für SUPEE-9767 fordert mich auf, die Symlinks-Einstellung zu deaktivieren, bevor ich den Patch anwende:
Stellen Sie vor dem Anwenden des Patches oder dem Aktualisieren auf die neueste Version sicher, dass die Symlinks-Einstellung deaktiviert ist. Wenn diese Einstellung aktiviert ist, werden die Einstellungen der Konfigurationsdatei außer Kraft gesetzt, und das Ändern erfordert eine direkte Datenbankänderung.
Aber ich verwalte Module mit Modman und da einige Module Vorlagendateien verwenden, ist die Symlinks-Einstellung gemäß dem Vorschlag in der README-Datei von Modman aktiviert. Ist es sicher, die Symlinks-Einstellung als einen der Beiträge im Sicherheitspatch SUPEE-9767 - Mögliche Probleme aktiviert zu lassen? schlägt vor (ich kann noch keine Beiträge kommentieren, da ich ein neuer Benutzer bin)?
Benutzer, die Modman zum Verwalten von Magento 1.x-Modulen verwenden, sollten sicherstellen, dass Symlinks nicht deaktiviert werden, da dies die Modman-Module deaktiviert.
Wenn ich die Einstellung "Symlinks" aktiviert lasse, ist der Shop dann nicht für APPSEC-1281: Remotecodeausführung über Symlinks verfügbar. Dies ist eine Sicherheitsbedrohung, die mit diesem Patch behoben werden soll .
Gibt es nach diesem Patch noch andere Möglichkeiten, Modman mit Vorlagendateien zu verwenden? (Ich kenne die Option "gepatchte Version von Mage / Core / Block / Template.php", die in der README von Modman erwähnt wird, aber das Patchen einer Core-Datei scheint gefährlich zu sein.)